В конце этой статьи /threads/38851/ автор говорит про детект шифрованного трафика и обнаружение C&C путем сканирования интернета.Соответственно вопрос как этого избежать, какой протокол лучше всего использовать?
Для этого диды ещё изобрели port knocking.обнаружение C&C путем сканирования интернета